firewall trop wall

Le MNF (Multi Network Firewall) est un des produits pare-feu les plus richement pourvus en fonctionnalités du marché. Il est basé sur un kernel Linux 2.4 sécurisé. Ce forum est également destiné à accueillir tous les posts concernants les distributions Mandriva (anciennement Mandrake)

Modérateur: modos Ixus

Messagepar stp2833 » 16 Juil 2003 12:10

bonjour a tous, <BR> <BR>Après avoir cherché tout ce que je pouvais ici, j'abandonne et je vous pose une question. <BR>J'ai un abo ADSL pro avec un routeur 10.10.10.1 /255.0.0.0 puis mon firewall avec eth0 10.10.10.2/255.0.0.0 et eth1 192.168.1.201/255.255.0.0. <BR>Du firewall je vois mon reseau interne (eth1) et le web (eth0), mais bien sur qd je passe avec mon poste w2k 192.168.1.84/255.255.0.0 ben ca ne passe pas. <BR>J'ai ajouté une ligne dans masq nat du style eth0:0.0.0.0/0 192.168.1.0 mais ca ne donne rien de mieux !!! <BR>Coté regles de routage j'ai enlevé la DMZ qui ne me sert a rien et les regles associées, j'ai aussi modifié eth1 en lan et eth0 en wan. <BR>Ben je crise alors HELP !!!!!!!!!!!! <BR> <BR>Merci de votre aide <BR>
Avatar de l’utilisateur
stp2833
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 16 Juil 2003 00:00

Messagepar Moigno » 16 Juil 2003 13:07

t'as bien la règle accept http lan -> wan?
Et ça moignonne.. :)
Avatar de l’utilisateur
Moigno
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 20 Mai 2003 00:00
Localisation: Toulouse/Paris suivant l'humeur :)

Messagepar stp2833 » 16 Juil 2003 13:12

ben vi !!
Avatar de l’utilisateur
stp2833
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 16 Juil 2003 00:00

Messagepar Moigno » 16 Juil 2003 13:49

c une regle de masuqerading ou de nat que ta fait? <BR> <BR>si masquerading, ta mis : <BR> <BR> reseau masqué : ton lan <BR> <BR>a travers l'interface : ton interface externe ?
Et ça moignonne.. :)
Avatar de l’utilisateur
Moigno
Aspirant
Aspirant
 
Messages: 111
Inscrit le: 20 Mai 2003 00:00
Localisation: Toulouse/Paris suivant l'humeur :)

Messagepar stp2833 » 16 Juil 2003 13:56

j'ai fait masquerading : <BR>masquerad network : 192.168.1.0 (ca c'est mon lan) <BR>through interface : eth0 (c'est la sortie vers le routeur adsl , son ip est 10.10.10.2) et le routeur adsl est en 10.10.10.1 <BR>et optionnal network j'ai laissé 0.0.0.0:0 <BR>source adresse nat j'ai laissé vide. <BR> <BR>Ou j'ai fait une $%#&!?
Avatar de l’utilisateur
stp2833
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 16 Juil 2003 00:00

Messagepar stp2833 » 17 Juil 2003 11:42

Ma $%#&! ne viendrait elle pas du fait que mon interface eth0 est "down" ?? impossible de la faire passer "up" !! quoi faut faire pour cela?
Avatar de l’utilisateur
stp2833
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 16 Juil 2003 00:00

Messagepar arapaho » 17 Juil 2003 11:53

#ifup ethx où x remplace le numéro de eth <BR> <BR>ou bien <BR> <BR>#ifconfig ethx up
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar stp2833 » 17 Juil 2003 11:53

non ma derniere remarque etait une $%#&! !! ca marche depuis le firewall !! <BR>mais bon tjs dans le caca coté lan !!! HELP !!!
Avatar de l’utilisateur
stp2833
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 16 Juil 2003 00:00

Messagepar arapaho » 17 Juil 2003 11:54

Balance un netstat -rn ou un route -rn stp
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar stp2833 » 17 Juil 2003 12:08

ca me donne : <BR> <BR>destination passerelle genmask indic interface <BR>192.168.0.0 0.0.0.0 255.255.0.0 U eth1 <BR>10.0.0.0 0.0.0.0 255.0.0.0 U eth0 <BR>127.0.0.0 0.0.0.0 255.0.0.0 U lo <BR>0.0.0.0 10.10.10.1 0.0.0.0 UC eth0 <BR> <BR>voilou!!
Avatar de l’utilisateur
stp2833
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 16 Juil 2003 00:00

Messagepar nemesis » 17 Juil 2003 12:10

c moi ou le firewall et le routeur adsl on pas le même masque de sous réseau?
ce n'est pas parce qu'il n'y a pas de preuve qu'une chose existe qu'elle ne peut pas exister
Avatar de l’utilisateur
nemesis
Amiral
Amiral
 
Messages: 1954
Inscrit le: 01 Jan 2003 01:00
Localisation: 75

Messagepar arapaho » 17 Juil 2003 12:10

AS-tu correctement indiqué passerelle et autre DNS sur ton poste en 2000 ?
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Messagepar antolien » 17 Juil 2003 12:11

Et ton poste w2k, il dit quoi ? <BR> <BR>route print
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar stp2833 » 17 Juil 2003 12:21

sur mon poste j'ai paramétré en passerelle ,l'adresse de mon firewall. <BR> <BR>sinon route print sur mon pc donne : <BR> <BR>Itin‚raires actifsÿ: <BR>Destination r‚seau Masque r‚seau Adr. passerelle Adr. interface M‚trique <BR> 0.0.0.0 0.0.0.0 192.168.1.201 192.168.1.84 1 <BR> 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 <BR> 192.168.0.0 255.255.0.0 192.168.1.84 192.168.1.84 1 <BR> 192.168.1.84 255.255.255.255 127.0.0.1 127.0.0.1 1 <BR> 192.168.1.255 255.255.255.255 192.168.1.84 192.168.1.84 1 <BR> 224.0.0.0 224.0.0.0 192.168.1.84 192.168.1.84 1 <BR> 255.255.255.255 255.255.255.255 192.168.1.84 192.168.1.84 1 <BR>Passerelle par d‚fautÿ: 192.168.1.201 <BR>=========================================================================== <BR>Itin‚raires persistantsÿ: <BR> Aucun <BR>
Avatar de l’utilisateur
stp2833
Quartier Maître
Quartier Maître
 
Messages: 23
Inscrit le: 16 Juil 2003 00:00

Messagepar arapaho » 17 Juil 2003 12:27

Je pense que si tu passais tout tes postes dans la même adresse réseau, c'est à dire 192.168.1.0 ou 192.168.84.0 avec un masque 255.255.255.0 tout fonctionnerai pour le mieux. Je ne vois pas en quoi l'utilisation de deux adresses reseaux différentes en /16 pourrait poser problème mais essaie la config que je te propose et reviens dire si ça fonctionne.
No One Will Ever Need More Than 640K Ram - Bill Gates, 1981
Avatar de l’utilisateur
arapaho
Amiral
Amiral
 
Messages: 1119
Inscrit le: 18 Avr 2002 00:00
Localisation: Genève

Suivant

Retour vers Mandriva MNF & SNF

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron